Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-49339 — クリティカルなセキュリティ脆弱性がEllucian Bannerシステムに発見される | Kitploit
ツール/GitHubGitHub/3zizme/cve-2023-49339
脆弱性分析情報収集ウェブセキュリティ学習と教育厳選リソース
GitHub3zizme/cve-2023-49339

CVE-2023-49339

クリティカルなセキュリティ脆弱性がEllucian Bannerシステムに発見される

リポジトリを見る
32年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-49339 セキュリティ脆弱性レポート: Ellucian Banner System

はじめに

本書は、Ellucian Banner System、特にバージョン9.17およびそれ以前のバージョンで発見された重大なセキュリティ脆弱性について概説します。この脆弱性は、サウジアラビアの複数の大学で使用されているシステムで確認されており、機密性の高い学生データが漏えいする可能性があります。

脆弱性の詳細

  • 種類: 安全でない直接オブジェクト参照 (IDOR)
  • 影響を受けるエンドポイント: /StudentSelfService/ssb/studentCard/retrieveData
  • 問題のパラメータ: bannerId
  • 影響: 個人識別情報、学業記録、連絡先情報など、機密性の高い学生データが不正に公開される可能性があります。

再現手順

  1. 正当なユーザー資格情報を使用して Banner システムにログインします。
  2. 学生カード情報を取得する URL エンドポイントに移動します。
  3. URL 内の bannerId パラメータを別の学生の識別子に変更します。
  4. システムが必要な認可チェックをバイパスし、変更した bannerId の情報を表示することを確認します。

影響を受けるバージョン

この脆弱性は、Ellucian Banner System バージョン9.17およびそれ以前のバージョンに影響します。これらのバージョンを使用している機関は、リスクを軽減するために直ちに対策を講じることが重要です。

推奨される対策

  1. 即時パッチ適用: Ellucian は、影響を受けるバージョン向けのセキュリティパッチを緊急に開発し、リリースする必要があります。
  2. 認可チェックの強化: 影響を受けるエンドポイントに厳格な認可チェックを実装します。
  3. システム監査: 同様の脆弱性を特定して修正するために、徹底的な監査を実施します。
  4. 定期的な更新とトレーニング: 定期的なシステム更新と、セキュリティのベストプラクティスに関するユーザートレーニングのプロトコルを確立します。
  5. 継続的な監視: 不正アクセスや悪用の試みの兆候がないか、システムを継続的に監視します。

CVE 提出

この脆弱性は、CVE ID: CVE-2023-49339 として登録されています。脆弱性に関する詳細情報や更新情報は、入手でき次第提供されます。

報告者

Abdulaziz Naif Almadhi


ツールをダウンロード